Estándares
  ISO 27001

ISO/IEC 27001 es una norma internacional auditable que define los requisitos para un sistema de gestión de la seguridad de la información (SGSI). La norma se ha concebido para garantizar la selección de controles de seguridad adecuados y proporcionales.


Ello ayuda a proteger los activos de información y otorga confianza a cualquiera de las partes interesadas, sobre todo a los clientes. La norma adopta un enfoque por procesos para establecer, implantar, operar, supervisar, revisar, mantener y mejorar un SGSI.

 

 

¿Para quién es significativo?

 

ISO/IEC 27001 es una norma adecuada para cualquier organización, grande o pequeña, de cualquier sector o parte del mundo. La norma es particularmente interesante si la protección de la información es crítica, como en finanzas, sanidad sector público y tecnología de la información (TI).

 

ISO/IEC 27001 también es muy eficaz para organizaciones que gestionan la información por encargo de otros, por ejemplo, empresas de subcontratación de TI. Puede utilizarse para garantizar a los clientes que su información está protegida

 

Beneficios

 

  • Proporciona un marco para la gestión de la seguridad de la información
  • Mejora la confianza de los clientes.
  • La mejora de la concienciación de los riesgos.
  • Garantiza el cumplimiento de exigencias reguladoras incluyendo la Ley de protección de datos
  • Proporciona un enfoque sistemático para la aplicación, operacion y el mantenimiento de la seguridad de la información
  • Describe la responsabilidad de la seguridad de la información
  • Garantiza la gestión de compromiso con la seguridad de la información

 

 

El objetivo básico de la norma es ayudar a establecer y mantener un eficaz sistema de gestión de información, utilizando un enfoque de mejora continua.

 

 

Descargar gratis el nuevo protector de pantalla con los mejores consejos en seguridad

 

screen_seguridad

Conferencia Latinoamericana de Auditoria, Control y Seguridad (Latin America CACSSM)

f

Latin America CACS goza de gran prestigio en toda Latinoamérica por proporcionar una cobertura detallada de los aspectos técnicos y administrativos actuales relacionados con gobierno, control, seguridad y aseguramiento de tecnología de la información.

Conferencia de Seguridad de la Información y Administración del Riesgo

f

ISACA® tiene el gusto de anunciar la cuarta conferencia anual Latinoamericana de Seguridad de Información, diseñada para satisfacer una variedad de sesiones que atañen a la comunidad responsable de seguridad de la tecnología de información.

El Comité EDI impulsará normas técnicas para la gestión de la seguridad.


 

  Términos de Privacidad   ::   Copyright © 2009 M&T Security   Central: (511) 719-5670 / 719-5671 Fax:718-8859 Emailsecurity@myt.com.pe